Kamis, 04 Januari 2018

Cara Deface Symlink

         Cara deface symlink

Ketemu lagi sama gue :v 
Kali ini gue share tutorial deface symlink
Khusus untuk newbie mastah dah bisa keluar aja :v
Pertama lo harus punya shell yang udah di tanem
Oke gue anggep lo udah punya
Pake shell yang ada fitur symlink
Shell indoxploit kek noname apa xai shell pokoknya yang ada symlinknya
Ok pertama lo buka shell klik symlink nanti akan muncul seperti ini

Klik symlink lalu akan muncul seperti ini

Jika cms wordpress cari wp-config.php lalu lihat db user sama passwordnya

Setelah lo tau user sama pwnya lo kembali ke shell tadi klik adminer klik login adminer 
Seperti ini
Lo login pake  user sama pw tadi server di isi localhost tinggal webnya sih lo liat di config tadi db hostnya apa 
Habis itu lo cari wp user kalo dah ketemu klik
Terus klik pilih data dan edit

user pw serah edit apa iser email ganti email lo yang aktif buat ganti pw
Sekarang tinggal lo login ke website yang lo pilih tadi biasanya http://site.com/wp-login.php
Klik lost your password terus masukan email yang lo edit di admimer tadi
Cek gmail klik link resset pw nah masukan password terserah lo mau apa
Jika sudah login pake user sama password yang lo edit tadi user yang di adminer password yang lo ubab barusan

Jreng tinggal lo upload shell lo terserah lewat plugins atau themes
Oke sekian dan terima kasih 
Disqus Comments